slug: wordpress

解説

WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
📌 具体例
2024年に LiteSpeed Cache プラグインの脆弱性 (CVE-2024-50550) が悪用され、数百万のWordPressサイトで管理者権限が奪取される事件が発生した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,684

ID タイトル
CVE-2026-8494 wordpress に クロスサイトスクリプティング (CVE-2026-8494)
CVE-2026-9570 wordpress に クロスサイトスクリプティング (CVE-2026-9570)
CVE-2026-8607 wordpress に クロスサイトスクリプティング (CVE-2026-8607)
CVE-2026-7850 wordpress の脆弱性 (CVE-2026-7850)
CVE-2026-8089 wordpress に クロスサイトスクリプティング (CVE-2026-8089)
CVE-2026-25470 wordpress に コードインジェクション (CVE-2026-25470)
CVE-2026-22343 Unauthenticated Broken Access Control in WordPress Dating Theme <= 11.2.0 versions.
CVE-2026-22342 Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
CVE-2026-12115 wordpress に 安全でないデシリアライゼーション (CVE-2026-12115)
CVE-2026-12165 wordpress に 権限昇格 (CVE-2026-12165)
CVE-2026-12360 wordpress に SQLインジェクション (CVE-2026-12360)
CVE-2025-69135 Subscriber SQL Injection in Events Schedule - WordPress Events Calendar Plugin <= 2.7.2 versions.
CVE-2025-69129 wordpress に 危険なファイルアップロード (CVE-2025-69129)
CVE-2025-60223 Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot <= 13.6.5 versions.
CVE-2025-69131 wordpress に パストラバーサル (CVE-2025-69131)
CVE-2025-49403 wordpress の脆弱性 (CVE-2025-49403)
CVE-2026-8442 wordpress に パストラバーサル (CVE-2026-8442)
CVE-2026-52715 Unauthenticated SQL Injection in GEO my WordPress <= 4.5.5 versions.
CVE-2026-8176 wordpress に 権限昇格 (CVE-2026-8176)
CVE-2026-2381 wordpress の脆弱性 (CVE-2026-2381)
CVE-2026-8444 wordpress に SQLインジェクション (CVE-2026-8444)
CVE-2026-10093 wordpress に クロスサイトスクリプティング (CVE-2026-10093)
CVE-2026-8443 wordpress に SQLインジェクション (CVE-2026-8443)
CVE-2026-5149 wordpress に 認可不備 (CVE-2026-5149)
CVE-2026-10780 wordpress の脆弱性 (CVE-2026-10780)
CVE-2026-9187 wordpress の脆弱性 (CVE-2026-9187)
CVE-2026-6933 wordpress に 危険なファイルアップロード (CVE-2026-6933)
CVE-2026-6964 wordpress の脆弱性 (CVE-2026-6964)
CVE-2026-49776 wordpress に SQLインジェクション (CVE-2026-49776)
CVE-2026-48964 Subscriber SQL Injection in ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.6 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →